CẢNH BÁO LỖ HỔNG AN NINH CVE-2004-2761 TRÊN iDRAC/CMC SAU KHI CẬP NHẬT FIRMWARE MỚI NHẤT

Date: 25/07/2019

Cảnh báo lỗ hổng an ninh CVE-2004-2761 trên iDRAC/CMC sau khi cập nhật firmware mới nhất

Vấn đề:

Khi tiến hành quét (scanning) kiểm tra bằng công cụ bảo mật đối với cổng quản trị từ xa iDrac của Dell EMC và mô đun quản lý tập trung (Dell CMC) sẽ nhận được cảnh báo về lỗ hổng bảo mật CVE-2004-2761 ngay cả sau khi firmware đã được nâng cấp lên phiên bản mới nhất.

Firmware mới nhất của iDRAC và CMC đã có bản vá cho lỗ hổng CVE-2004-2761 (hỗ trợ SHA2 và SSL 2048 bit). Tuy nhiên, nâng cấp phần mềm không ghi đè hoặc thay đổi chứng chỉ SSL hiện có trong iDRAC và CMC. Do đó, phần mềm quét có thể báo cáo lỗ hổng.

Cách thức xử lý:

Sau khi nâng cấp firrmware iDrac/CMC, tiến hành cập nhật chứng chỉ CA-signed hoặc tạo một chứng chỉ tự ký mới. Bạn có thể sử dụng giao diện iDRAC web, RACADM, hoặc giao diện WSMAN để tải chứng chỉ SSL lên iDRAC/CMC.

Ví dụ cho việc sử dụng công cụ dòng lệnh RACADM:
racadm sslcertupload (dùng để để tải lên một chứng chỉ CA-signed)

Hoăc: racadm sslresetcfg (dùng để tạo ra một chứng chỉ tự ký mới)
Khi một chứng chỉ mới đã được cập nhật, phần mềm quét sẽ không còn cảnh báo đối với iDRAC và CMC.

(Trích từ trang http://www.dell.com/support/article/ca/en/cabsdt1/qna44082/security-vulnerability-cve-2004-2761-reported-on-idrac—cmc-even-after-updating-to-latest-firmware?lang=en)

Bài viết liên quan

Office ESD: Giải pháp Microsoft Office bản quyền tối ưu cho doanh nghiệp hiện đại 

Office ESD: Giải pháp Microsoft Office bản quyền tối ưu cho doanh nghiệp hiện đại 

Trong thời đại số hóa, khi mọi hoạt động kinh doanh đều phụ thuộc vào công nghệ, việc lựa chọn…

Tính năng bảo mật nâng cao của Windows 11 Pro: Lá chắn an toàn cho người dùng trong kỷ nguyên số 

Tính năng bảo mật nâng cao của Windows 11 Pro: Lá chắn an toàn cho người dùng trong kỷ nguyên số 

Windows 11 Pro không chỉ là một hệ điều hành – nó là lá chắn bảo vệ người dùng cá…

NVIDIA AI Data Platform: Hạ tầng lưu trữ siêu tối ưu cho AI

NVIDIA AI Data Platform: Hạ tầng lưu trữ siêu tối ưu cho AI

NVIDIA AI Data Platform – Định hình tương lai lưu trữ AI Tại sự kiện GTC25, NVIDIA đã chính thức…

Lý do quan trọng doanh nghiệp nên lựa chọn Windows 11 Pro bản quyền 

Lý do quan trọng doanh nghiệp nên lựa chọn Windows 11 Pro bản quyền 

Windows 11 Pro bản quyền không chỉ là một hệ điều hành – đó là nền tảng để người dùng…

Những Xu Hướng Công Nghệ Định Hình Tương Lai Năm 2025

Những Xu Hướng Công Nghệ Định Hình Tương Lai Năm 2025

Năm 2025 hứa hẹn sẽ là cột mốc bùng nổ của công nghệ với hàng loạt đột phá mang tính…

ADG Technology – Nhà phân phối Server Dell chính hãng

ADG Technology – Nhà phân phối Server Dell chính hãng

ADG Technology – Nhà phân phối Server Dell chính hãng Phân phối Server Dell chính hãng – Tìm hiểu về…

ADG Technology – Nhà phân phối máy chủ DELL chính hãng

ADG Technology – Nhà phân phối máy chủ DELL chính hãng

ADG Technology – Nhà phân phối máy chủ DELL chính hãng. Phân phối máy chủ Dell chính hãng – Tìm…

Hợp thức hóa thiết bị doanh nghiệp với Windows 11 Pro bản quyền chính hãng Microsoft

Hợp thức hóa thiết bị doanh nghiệp với Windows 11 Pro bản quyền chính hãng Microsoft

Windows 11 Pro là hệ điều hành tiên tiến của Microsoft, được tối ưu hóa cho môi trường doanh nghiệp…

Microsoft Office Home and Business 2024, Microsoft 365: Giảm gánh nặng CNTT, thúc đẩy tăng trưởng

Microsoft Office Home and Business 2024, Microsoft 365: Giảm gánh nặng CNTT, thúc đẩy tăng trưởng

Trong thời đại công nghệ số, việc sở hữu một bộ công cụ văn phòng mạnh mẽ, đa năng là…

Vì sao nên chọn Windows 11 Pro chính hãng thay vì dùng phần mềm giả mạo “rẻ mà rủi ro”

Vì sao nên chọn Windows 11 Pro chính hãng thay vì dùng phần mềm giả mạo “rẻ mà rủi ro”

Dùng phần mềm không chính hãng tưởng rằng có thể tiết kiệm chi phí nhưng thực tế đây là khoản…